ründetarkvara (Praust 1997: 195). Ründetarkvara Nagu nimestki võib aimata, siis ründetarkvara on orienteeritud kuritahtlikele eesmärkidele.See on kõige laialdasem ja kasutatavaim ründeviis. Põhimõtteliselt hõlmab see kõiki tarkvaraliselt saavutatvaid illegaalse info hankimise/hävitamise viise. Siia alla kuulub: loogikapomm(logical bomb), trooja hobune(trojan horse), uss(worm), viirus(virus), makroviirus(macro virus), hüpermeediumi aktiivsisu, pipett(dropper) ( Raid. 2009). Kaitse ründetarkavara eest. Kuigi 100%line kaitse ründetarkavara eest puudub, saab ohtu küllaltki tõhusalt ennetada järgmiste soovitustega: · Kui võimalik väldi Windows'i operatsioonisüsteeme, kuna enamik rünnakutest on suunatud neile, kasutades ära turvanõrkusi. · Asenda Internet Explorer Mozilla Firefoxi või mõne muu brauseriga. Internet Explorer laseb käivitada ActiveX komponente ja JavaScripte, mida
driverid sageli kontrollimata lähteandmetest; võidaksegi jagada ketast liiga laiale ringile (konf tehtud rumalalt); - NFS-is jagatud kaustad - olnud kunagi selline probleem, et kuigi kaustad olid lubatud ainult teatud masinatele, siis tarkvara ei saanud üle 256-pikkuste aadresside parsimisega hakkama ja ei kehtestanud piiranguid; - HTTP nähtav, HTTPS on krüpteeritud Aktiivsisu liiga automaatne käivitamine ... · Vead teenuseid pakkuvates programmides · Võrguliikluse pealtkuulamine Ethernet - arvutid kõik ühel siinil, info saatmisel saadetakse koos MAC-aadressiga, kõik kuulevad, sobiva MAC-iga võtab vastu. Switch -- kas lahendus? - switch edastab igale arvutile ainult sellele arvutile mõeldud pakette, samas ei aita eriti palju rohkem. Switch peab meeles, millise seadme pordilt liiklust tuleb
· Paroolide vargus-hõive nn troojalasega Ründetarkvara Ründetarkvara jaguneb laias laastus kolmeks: · Legaalsed tüüptooted oma (dokumenteeritud) omadustega · Parasiittarkvara (sh viirused) · Turvamehhanismide ründe programmid Parasiittarkvara · Loogikapomm (locgical bomb) · Trooja hobune( trojan horse) · Uss ( worm) · Viirus (virus) · Makroviirus (macro virus) · Hüpermeediumi aktiivsisu · Pipett (dropper): programm, mis installeerib viirus või trooja hobuse) Levik on plahvatuslikult kasvanud viimase pooleteise aasta jooksul. Põhjus: meielihõlvetarkvara ja opsüsteemi tüüp-puudused Nõrkused e turvaaugud Nõrkused (vulnerabilities) on katstava objekti suvalsed nõrgad kohad, mille kaudu saavad realiseerida objeki ähvardavad küljed. Infrastruktruuri nõrkused 1. Kaitstava objekti ebasoodne asukoht
40. Ründetarkvara jaguneb laias laastus kolmeks: · legaalsed tüüptooted oma (dokumenteeritud) omadustega · parasiittarkvara (sh viirused) · turvamehhanismide ründe programmid 41. Parasiittarkvara · loogikapomm (logical bomb) · trooja hobune (trojan horse) · uss (worm) · viirus (virus) · makroviirus (macro virus) · hüpermeediumi aktiivsisu · pipett (dropper): programm, mis installeerib viiruse või trooja hobuse) 42. Nõrkused e turvaaugud . Nõrkused (vulnerabilities) on kaitstava objekti suvalised nõrgad kohad, mille kaudu saavad realiseerida objekti ähvaradavad ohud. Jagunevad: · infrastruktuuri nõrkused · infotehnilised nõrkused · personali nõrkused · organisatsiooni nõrkused 43. Infrastruktuuri nõrkused